世紀圍棋「人機大戰」才剛剛落下帷幕,同樣由Google舉辦的世界黑客大賽Pwn2Own前日在溫哥華舉行,這一次中國黑客組織「360Vulcan Team」,僅用11秒就攻破了號稱攻擊難度最大的Google Chrome瀏覽器,並成功獲得系統最高權限。這是中國安全團隊在Pwn2Own歷史上首次攻破Chrome。
來自中國的「360Vulcan Team」僅花了11秒就攻破Google Chrome瀏覽器。(互聯網圖片)
Chrome代表著Google安全防禦技術的最高水準,除全球聞名黑客團隊「Google Project Zero」外,Google還用上千台伺服器,以深度挖掘技術對Chrome等產品進行漏洞測試,其計算能力完全不亞於「AlphaGo」。同時,Chrome還擁有全球唯一能夠鎖定Windows內核攻擊面的「沙箱」系統。加上最新版Chrome的安全系數相比往年更有飛躍提升,攻破Chrome並獲得系統控制權幾乎被認為是「不可能完成的任務」。
「360Vulcan Team」今次聯合360手機衛士出戰,使用四個漏洞組合攻擊,僅用11秒,一舉打破Chrome的安全神話。
另外,「360Vulcan Team」還攻破了基於微軟Edge瀏覽器的Adobe Flash Player,同樣獲得系統最高權限。
此外,來自騰訊的騰訊安全聯隊「Shield」戰隊也不弱,僅用五秒攻破Apple Safari流覽器,並獲得Root權限,另一支Sniper戰隊則以三秒的神速完全「碾軋」Adobe Flash。